Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
  • Tài chính - Ngân hàng
  • Bất động sản
  • Doanh nghiệp - Doanh nhân
  • Tin 24/7
  • Tiêu dùng - Bạn đọc
  • VietnamDaily Relax
Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
Tài chính - Ngân hàng Bất động sản Doanh nghiệp - Doanh nhân Tin 24/7 Tiêu dùng - Bạn đọc VietnamDaily Relax

Tin 24/7

Cảnh báo iPhone khóa vẫn mất tiền vì lỗ hổng 5 năm

21/04/2026 19:10

Lỗ hổng bảo mật tồn tại từ 2021 khiến iPhone dù đang khóa vẫn có thể bị rút tiền qua Apple Pay, gây lo ngại lớn cho người dùng toàn cầu.

Thiên Trang (TH)

Top smartphone bền bỉ 5 năm không lo lỗi thời

Một lỗ hổng bảo mật nghiêm trọng liên quan đến Apple đang khiến người dùng iPhone đối mặt với nguy cơ mất tiền ngay cả khi thiết bị vẫn trong trạng thái khóa hoàn toàn, và đáng chú ý là vấn đề này đã được công bố từ năm 2021 nhưng đến nay vẫn chưa được khắc phục triệt để.
Một lỗ hổng bảo mật nghiêm trọng liên quan đến Apple đang khiến người dùng iPhone đối mặt với nguy cơ mất tiền ngay cả khi thiết bị vẫn trong trạng thái khóa hoàn toàn, và đáng chú ý là vấn đề này đã được công bố từ năm 2021 nhưng đến nay vẫn chưa được khắc phục triệt để.
Cụ thể, hai chuyên gia an ninh mạng Ioana Boureanu và Tom Chothia từ Đại học Surrey và Đại học Birmingham đã chứng minh rằng kẻ tấn công có thể lợi dụng tính năng Express Transit Mode trên Apple Pay để thực hiện giao dịch mà không cần mật khẩu, Face ID hay bất kỳ bước xác thực nào từ phía người dùng.
Cụ thể, hai chuyên gia an ninh mạng Ioana Boureanu và Tom Chothia từ Đại học Surrey và Đại học Birmingham đã chứng minh rằng kẻ tấn công có thể lợi dụng tính năng Express Transit Mode trên Apple Pay để thực hiện giao dịch mà không cần mật khẩu, Face ID hay bất kỳ bước xác thực nào từ phía người dùng.
Cơ chế tấn công hoạt động dựa trên việc giả mạo tín hiệu từ hệ thống giao thông công cộng thông qua thiết bị NFC chuyên dụng, khiến iPhone “tin” rằng đang thực hiện thanh toán vé tàu và tự động cho phép giao dịch diễn ra.
Cơ chế tấn công hoạt động dựa trên việc giả mạo tín hiệu từ hệ thống giao thông công cộng thông qua thiết bị NFC chuyên dụng, khiến iPhone “tin” rằng đang thực hiện thanh toán vé tàu và tự động cho phép giao dịch diễn ra.
Nguy hiểm hơn, hacker còn có thể can thiệp vào dữ liệu giao dịch để biến một khoản tiền lớn thành giao dịch “giá trị thấp”, từ đó né tránh các bước xác thực bảo mật vốn được thiết kế cho các khoản thanh toán lớn.
Nguy hiểm hơn, hacker còn có thể can thiệp vào dữ liệu giao dịch để biến một khoản tiền lớn thành giao dịch “giá trị thấp”, từ đó né tránh các bước xác thực bảo mật vốn được thiết kế cho các khoản thanh toán lớn.
Trong thử nghiệm thực tế, một nhóm nghiên cứu đã thành công rút tới 10.000 USD từ tài khoản Apple Pay của một thiết bị iPhone đang khóa, cho thấy mức độ rủi ro không còn nằm trên lý thuyết.
Trong thử nghiệm thực tế, một nhóm nghiên cứu đã thành công rút tới 10.000 USD từ tài khoản Apple Pay của một thiết bị iPhone đang khóa, cho thấy mức độ rủi ro không còn nằm trên lý thuyết.
Điểm đáng lo ngại là lỗ hổng này chủ yếu xảy ra khi kết hợp iPhone với thẻ của Visa, do cơ chế bảo mật của hệ thống này chưa đủ mạnh để phát hiện dữ liệu giao dịch bị chỉnh sửa trong một số điều kiện nhất định.
Điểm đáng lo ngại là lỗ hổng này chủ yếu xảy ra khi kết hợp iPhone với thẻ của Visa, do cơ chế bảo mật của hệ thống này chưa đủ mạnh để phát hiện dữ liệu giao dịch bị chỉnh sửa trong một số điều kiện nhất định.
Dù vậy, cả Apple và Visa đều chưa đưa ra bản vá cụ thể, khi mỗi bên cho rằng trách nhiệm thuộc về phía còn lại, đồng thời đánh giá khả năng xảy ra tấn công trong thực tế là thấp.
Dù vậy, cả Apple và Visa đều chưa đưa ra bản vá cụ thể, khi mỗi bên cho rằng trách nhiệm thuộc về phía còn lại, đồng thời đánh giá khả năng xảy ra tấn công trong thực tế là thấp.
Trong bối cảnh đó, các chuyên gia khuyến cáo người dùng nên chủ động tắt Express Transit Mode hoặc hạn chế sử dụng thẻ Visa trên Apple Wallet để giảm thiểu rủi ro, bởi chỉ một sơ hở nhỏ cũng có thể dẫn đến thiệt hại tài chính đáng kể.
Trong bối cảnh đó, các chuyên gia khuyến cáo người dùng nên chủ động tắt Express Transit Mode hoặc hạn chế sử dụng thẻ Visa trên Apple Wallet để giảm thiểu rủi ro, bởi chỉ một sơ hở nhỏ cũng có thể dẫn đến thiệt hại tài chính đáng kể.
Mời quý độc giả xem thêm video: Apple mở màn tuần sản phẩm 2026 bằng iPhone 17e giá rẻ và iPad Air chip M4.

Bạn có thể quan tâm

Baseus tung chiếc dock có 15 cổng kết nối thêm sạc không dây

Baseus tung chiếc dock có 15 cổng kết nối thêm sạc không dây

[GALLERY 53% người trẻ kiệt sức vì app hẹn hò, tình yêu thua thuật toán?

[GALLERY 53% người trẻ kiệt sức vì app hẹn hò, tình yêu thua thuật toán?

Vì sao Phó Tổng thống Mỹ hoãn tới Thụy Sĩ đàm phán với Iran?

Vì sao Phó Tổng thống Mỹ hoãn tới Thụy Sĩ đàm phán với Iran?

TPHCM bứt phá phát triển kinh tế xã hội, thông qua các quyết sách đầu tư công

TPHCM bứt phá phát triển kinh tế xã hội, thông qua các quyết sách đầu tư công

Bứt phá không gian đọc, TPHCM mở hội sách thiếu nhi lớn nhất mùa hè

Bứt phá không gian đọc, TPHCM mở hội sách thiếu nhi lớn nhất mùa hè

Giao diện não - máy tính giúp người liệt nặng nói lưu loát

Giao diện não - máy tính giúp người liệt nặng nói lưu loát

UBND tỉnh tổ chức rà soát tiến độ giải ngân hơn 1.140 tỷ đồng vốn đầu tư vùng đồng bào dân tộc thiểu số và triển khai Công điện số 1631.

Lâm Đồng: Giải ngân 871,1 tỷ vốn Chương trình mục tiêu Quốc gia trên địa bàn

Tính đến ngày 17-6, thành phố Đồng Nai ghi nhận 80 trên tổng số 95 xã, phường có tỷ lệ giải ngân vốn đầu tư công thấp hơn mức bình quân chung toàn thành phố.

Đồng Nai: Áp lực đầu tư công khi 80 xã phường giải ngân dưới mức bình quân

Hệ thống Overwatch nhận diện và nhắm mục tiêu tầm xa bắt chết UAV

Hệ thống Overwatch nhận diện và nhắm mục tiêu tầm xa bắt chết UAV

Cúp máy ngay khi nghe những nội dung này để tránh sập bẫy lừa đảo

Cúp máy ngay khi nghe những nội dung này để tránh sập bẫy lừa đảo

Hàng loạt hoạt động sẽ được triển khai trong "Tháng nghe dân nói"

Hàng loạt hoạt động sẽ được triển khai trong "Tháng nghe dân nói"

[GALLERY] Robot bạn đời gây bão, 3.800 người đặt cọc chỉ 10 ngày

[GALLERY] Robot bạn đời gây bão, 3.800 người đặt cọc chỉ 10 ngày

Top tin bài hot nhất

[GALLERY] Robot bạn đời gây bão, 3.800 người đặt cọc chỉ 10 ngày

[GALLERY] Robot bạn đời gây bão, 3.800 người đặt cọc chỉ 10 ngày

18/06/2026 20:37
[GALLERY] Trung Quốc gây sốc, cứ 90 giây AI làm xong một bộ phim

[GALLERY] Trung Quốc gây sốc, cứ 90 giây AI làm xong một bộ phim

18/06/2026 16:14
Cúp máy ngay khi nghe những nội dung này để tránh sập bẫy lừa đảo

Cúp máy ngay khi nghe những nội dung này để tránh sập bẫy lừa đảo

19/06/2026 08:09
Cháy rừng dữ dội ở Mỹ, 1.500 người phải sơ tán

Cháy rừng dữ dội ở Mỹ, 1.500 người phải sơ tán

18/06/2026 20:33
Phát hiện gần 18.000 thiết bị định vị giả mạo nhãn hiệu Apple tại Hà Nội

Phát hiện gần 18.000 thiết bị định vị giả mạo nhãn hiệu Apple tại Hà Nội

18/06/2026 17:02

Giấy phép hoạt động báo chí số 29/GP-CBC Bộ TTTT cấp ngày 24/12/2020

Tổng biên tập: Nhà báo Nguyễn Thị Mai Hương

Phó Tổng biên tập: Nhà báo Nguyễn Danh Châu

Tòa soạn: Số 70 Trần Hưng Đạo, phường Cửa Nam, Hà Nội.

VPĐD tại TP.HCM: 590/24 Phan Văn Trị, phường Hạnh Thông, Thành phố Hồ Chí Minh.

Điện thoại: 024 6 254 3519

Hotline: 096 523 7756 (Toà soạn Hà Nội) / 091 122 1222 (VPĐD TPHCM)

Email: tkts@kienthuc.net.vn

Chuyên trang của Báo

Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H

Liên hệ quảng cáo

Email: quangcao.kienthuc@gmail.com

DMCA.com Protection Status